Czym są SSO/SAML?
SSO, czyli Single Sign-On (logowanie jednokrotne), to wygodny sposób logowania do wielu usług i platform za pomocą jednego zestawu poświadczeń. Zamiast pamiętać inną nazwę użytkownika i inne hasło do każdej strony i aplikacji, używasz jednej kombinacji, aby uzyskać dostęp do wszystkich. SAML to technologia działająca w tle, która sprawia, że ten płynny proces jest możliwy. Wyobraź sobie uniwersalny klucz otwierający wiele zamków: dostęp jest prosty i bezpieczny zarazem.SSO kontroluje, kto może logować się do panelu Scribe. Nie importuje danych pracowników do twoich podpisów. Aby pobierać stanowiska, działy lub numery telefonów z twojego dostawcy tożsamości, podłącz go dodatkowo jako źródło danych Smartfields. Przykładem jest integracja z Okta.
Zanim zaczniesz
Będziesz potrzebować:- Płatna subskrypcja Scribe. Dodatku SSO nie można kupić osobno.
- Dodatek Single Sign-On: 150 USD miesięcznie lub 120 USD miesięcznie przy rozliczeniu rocznym. Dostępny w każdym płatnym planie.
- Rola Owner lub Admin w twoim Workspace Scribe.
- Dostęp do ustawień DNS twojej domeny (do potwierdzenia własności domeny).
- Dostęp administracyjny do twojego dostawcy tożsamości: Okta, Microsoft Entra ID, Google Workspace, OneLogin lub dowolnego dostawcy tożsamości zgodnego z SAML/OIDC.
Aktywuj dodatek
1
Otwórz ustawienia Single Sign-On
W panelu Scribe przejdź do Settings → Security → Single Sign-On.
2
Dodaj SSO do swojej subskrypcji
Kliknij Subscribe for $150/month i potwierdź. Dodatek zostanie natychmiast dodany do bieżącej subskrypcji.Jeśli korzystasz jeszcze z planu bezpłatnego lub okresu próbnego, Scribe najpierw poprosi o wybór płatnego planu.
Skonfiguruj SSO
Po aktywacji dodatku Scribe przeprowadzi cię przez trzyetapową konfigurację.1
Dodaj domenę logowania
Wpisz domenę e-mail, przez którą loguje się twój zespół, na przykład
your-company.com, i kliknij Continue.To domena, którą Scribe dopasowuje, gdy ktoś wpisze swój adres e-mail na stronie logowania. Użyj domeny z adresów e-mail członków zespołu, nie subdomeny.2
Zweryfikuj swoją domenę
Kliknij Start verification. Scribe otwiera prowadzony kreator, który automatycznie dodaje wymagany wpis
TXT do twojego DNS u większości dostawców, bez udziału programisty i ręcznej edycji DNS.Jeśli kreator nie obsługuje twojego dostawcy, pokazuje dokładny rekord do ręcznego dodania.Status domeny widać jako plakietkę w tabeli domen:Propagacja DNS zwykle przebiega szybko, ale może potrwać do 24 godzin. Scribe automatycznie przenosi Cię do kolejnego kroku, gdy tylko domena zostanie zweryfikowana.
3
Connect your identity provider
Kliknij Configure SSO. Nastąpi przekierowanie do bezpiecznego portalu konfiguracyjnego, w którym wybierasz swojego dostawcę tożsamości (Okta, Microsoft Entra ID, Google Workspace, OneLogin lub ogólne połączenie SAML/OIDC) i postępujesz zgodnie z instrukcjami właściwymi dla danego dostawcy.Portal wskazuje dokładnie, jakie wartości skopiować do IdP (np. ACS URL i Entity ID dla SAML) oraz jakie wartości skopiować z powrotem.Po zakończeniu wrócisz do Settings → Security → Single Sign-On w Scribe. SSO staje się aktywne, gdy tylko dostawca tożsamości oznaczy połączenie jako aktywne.
Jak twój zespół loguje się później
Na stronie logowania członek zespołu wpisuje swój adres e-mail. Jeśli domena pasuje do zweryfikowanej domeny SSO, a twoje połączenie jest aktywne, Scribe wyświetla Wykryto logowanie jednokrotne i zastępuje pole hasła przyciskiem Zaloguj się przez SSO. Kliknięcie przenosi do twojego dostawcy tożsamości w celu uwierzytelnienia.Członkowie zespołu, których domena e-mail nie jest objęta domeną SSO, logują się jak dotychczas, adresem e-mail i hasłem, przez Google lub Microsoft 365.
Zarządzanie domenami
Po skonfigurowaniu SSO w Settings → Security → Single Sign-On znajduje się lista wszystkich domen logowania wraz z ich statusem weryfikacji.- Dodaj domenę: kliknij Add Domain, aby objąć dodatkową domenę e-mail (przydatne po rebrandingu lub przejęciu). Każda nowa domena wymaga takiej samej weryfikacji.
- Usuń domenę: kliknij ikonę kosza. Nie możesz usunąć ostatniej pozostałej domeny.
Jeśli anulujesz dodatek
Usunięcie dodatku SSO lub anulowanie subskrypcji spowoduje usunięcie połączenia SSO i dezaktywację SSO w Twoim Workspace. Członkowie zespołu wrócą do logowania adresem e-mail i hasłem, przez Google lub Microsoft 365. Twoje domeny pozostaną na liście, więc ponowna subskrypcja wymaga jedynie ponownego podłączenia dostawcy tożsamości.Powiązane artykuły
- Jak skonfigurować 2FA w Scribe?
- Smartfields Okta: synchronizuj stanowiska i inne dane profilowe z Okta do swoich podpisów.
- Członkowie
- Co Scribe robi w zakresie bezpieczeństwa